Servicezentrum

Vertrauensdiensteanbieter

Vertrauensdienste und Vertrauensdiensteanbieter

In der digitalen, Online-Signatur- und elektronischen Transaktionsumgebung bezieht sich Vertrauensdienst auf eine Reihe von Diensten, die eine vertrauenswürdige Grundlage für elektronische Transaktionen oder elektronische Dokumente in Bezug auf Identitätsauthentifizierung, Datenintegrität und Signaturgültigkeit gewährleisten. Zu diesen Diensten gehören unter anderem die Ausstellung und Verwaltung digitaler Zertifikate, die Signaturprüfung, Zeitstempeldienste, die Überprüfung des Zertifikatswiderrufs sowie Verschlüsselungs- und Entschlüsselungsdienste. Durch Vertrauensdienste können die Teilnehmer darauf vertrauen, dass elektronische Dokumente nicht manipuliert wurden, die Identität des Unterzeichners echt und zuverlässig ist und die Unterzeichnung rechtlich bindend ist.

Ein Vertrauensdiensteanbieter (Trust Service Provider, kurz TSP) ist eine qualifizierte, regulierte oder standardkonforme Institution oder Organisation, deren Aufgabe es ist, die oben genannten Vertrauensdienste anzubieten (z. B. die Ausstellung digitaler Zertifikate, die Verwaltung des Zertifikatslebenszyklus, die Überprüfung von Signaturen, die Bereitstellung vertrauenswürdiger Zeitstempel von Drittanbietern usw.). Im elektronischen Signatursystem spielt der TSP eine zentrale Rolle: Er bindet die Identitätsinformationen des Unterzeichners an das digitale Zertifikat und stellt sicher, dass das Zertifikat ordnungsgemäß verwaltet und verwendet wird, um so die Echtheit, Unbestreitbarkeit und Manipulationssicherheit der elektronischen Signatur zu gewährleisten.

Digitale Signatur

Eine digitale Signatur ist eine Form der elektronischen Signatur, die auf einem digitalen Zertifikat basiert und darauf abzielt, ein höheres Maß an Sicherheit und Rechtsgültigkeit für den Dokumentenunterzeichnungsprozess zu gewährleisten. Sie kann Folgendes gewährleisten:

Vertrauenswürdige Identität: Überprüfung der tatsächlichen Identität des Unterzeichners;

Vollständiger Inhalt: Verhindert die Manipulation des Dokuments nach der Unterzeichnung;

Rechtliche Anerkennung: In einigen Rechtsordnungen werden digitale Signaturen als gleichwertig mit handschriftlichen Signaturen angesehen.

Daher ist die digitale Signatur oft die notwendige Wahl in wichtigen oder rechtsverbindlichen Szenarien wie Verträgen, Finanzen und Regierungsdokumenten.

Wie digitale Signaturen erzeugt werden

Die Erzeugung digitaler Signaturen basiert auf der Public-Key-Infrastruktur (PKI), wobei die Kernschritte Folgendes umfassen:

Zertifizierungsstelle (CA, Certificate Authority)

  • Ist für die Ausstellung digitaler Zertifikate gemäß den konformen und regulierten Prozessen verantwortlich, um die Identität des Unterzeichners nachzuweisen.

Vertrauensdiensteanbieter (TSP, Trust Service Provider)

  • Wird in der Regel von einer qualifizierten Institution wahrgenommen, die digitale Zertifikate für Benutzer ausstellt und verwaltet.

  • Das Zertifikat speichert die Identitätsinformationen des Unterzeichners, sodass er in elektronischen Dokumenten rechtsgültige digitale Signaturen erstellen kann.

  • Sobald ein digitales Zertifikat verwendet wird, kann es die Echtheit, Unbestreitbarkeit und Manipulationssicherheit des Signiervorgangs gewährleisten.

Wie digitale Zertifikate gespeichert werden

Verschiedene TSPs können unterschiedliche Zertifikatspeichermodelle verwenden:

  • Cloud-Speicher: Digitale Zertifikate werden in einer sicheren Cloud-Plattform gehostet, und Benutzer können sie jederzeit remote verwenden;

  • Lokaler Hardware-Speicher: Digitale Zertifikate werden auf physische Medien wie Smartcards, USB-Sticks usw. geschrieben;

In einigen Ländern oder Regionen schreiben die lokalen Vorschriften ausdrücklich vor, dass Zertifikate auf eine bestimmte Art und Weise gespeichert werden müssen, um die regulatorischen und Compliance-Anforderungen zu erfüllen.

Compliance-Hinweis

Um die Compliance digitaler Signaturen weltweit zu gewährleisten, hat eSignGlobal mehrere Trust Service Provider (TSP) in verschiedenen Ländern/Regionen umfassend integriert und unterstützt verschiedene digitale Signaturfunktionen auf hoher Ebene.

  • Benutzer können den geeigneten TSP entsprechend den Anforderungen ihres Landes oder ihrer Branche auswählen;

  • Der Signiervorgang entspricht den lokalen Gesetzen und Vorschriften, wodurch die rechtliche Anerkennung grenzüberschreitender Verträge gewährleistet wird;

  • Sowohl Cloud-Zertifikate als auch Hardware-Zertifikate können sicher im Rahmen der Compliance-Bestimmungen verwendet werden.

Dieses globale TSP-Netzwerk erweitert nicht nur den Anwendungsbereich digitaler Signaturen, sondern ermöglicht es Unternehmen und Einzelpersonen auch, sie in verschiedenen Gerichtsbarkeiten sicher zu verwenden.

Integrierte Trust Service Provider (TSP)

eSignGlobal integriert kontinuierlich Trust Service Provider (TSP) weltweit, um die Compliance-Anforderungen verschiedener Länder/Regionen zu erfüllen.

Asien:

Land/Region Trust Service Provider (TSP) Signaturstufe Beschreibung
Hongkong, China iAM Smart QES Die digitale Signaturfunktion von iAM Smart wird durch die Electronic Transactions Ordinance unterstützt und hat rechtlich die gleiche Wirkung wie eine herkömmliche handschriftliche Signatur. Mehr erfahren
Vietnam VNPT Smart CA QES VNPT Smart CA entspricht der eIDAS-Verordnung und unterstützt die Erstellung qualifizierter elektronischer Signaturen (QES) und fortgeschrittener elektronischer Signaturen (AdES), wobei Signaturen innerhalb der Europäischen Union rechtsgültig sind. Mehr erfahren
Indonesien VIDA AES VIDA entspricht der eIDAS-Verordnung und unterstützt die Erstellung fortgeschrittener elektronischer Signaturen (AdES), wobei Signaturen innerhalb der Europäischen Union rechtsgültig sind. Mehr erfahren
Malaysia MSC TrustGate AES MSC TrustGate ist Malaysias führende Zertifizierungsstelle und Trust Service Provider (TSP). Mehr erfahren
Indien eMudhra QES Die elektronischen Signaturdienste von eMudhra entsprechen dem indischen Information Technology Act (IT Act, 2000) und sind im indischen Rechtssystem rechtsgültig. Mehr erfahren
Saudi-Arabien emdha AES Die Signaturdienste von emdha entsprechen dem saudi-arabischen Gesetz über elektronische Transaktionen und den zugehörigen Durchführungsbestimmungen, und ihre digitalen Signaturen sind rechtlich gleichwertig mit schriftlichen Signaturen. Mehr erfahren

EU:

Land/Region Trust Service Provider (TSP) Signaturstufe Beschreibung
Griechenland Adacom One-Shot QES Adacom One-Shot entspricht der eIDAS-Verordnung und unterstützt die Erstellung rechtsverbindlicher qualifizierter elektronischer Signaturen (QES), um sicherzustellen, dass die Dokumentsignierung innerhalb der Europäischen Union gültig ist. Mehr erfahren
Frankreich CertEurope USB Token QES CertEurope bietet eine QES-Signaturlösung auf Basis von USB-Token an, die vollständig der eIDAS-Verordnung entspricht und in der Europäischen Union anerkannt ist. Mehr erfahren
Belgien Belgian ID Card QES Belgian eID ist ein in den nationalen Personalausweis integriertes digitales Signaturschema, das Hardwaregeräte benötigt, den eIDAS-Anforderungen entspricht und rechtsgültige Signaturen aufweist. Mehr erfahren
Italien InfoCert QES InfoCert ist ein von den Aufsichtsbehörden zertifizierter qualifizierter Vertrauensdiensteanbieter, dessen QES-Dienste vollständig den EU-eIDAS-Anforderungen entsprechen und rechtlich die gleiche Wirkung wie handschriftliche Signaturen haben. Mehr erfahren
Estland Smart-ID QES Smart-ID ist ein weit verbreitetes Remote-Signaturschema, das dem eIDAS QES-Standard entspricht, und Benutzer können die Signatur über die mobile App abschließen. Mehr erfahren
Island Audkenni QES Audkenni bietet einen qualifizierten elektronischen Signaturdienst (QES) auf App-Basis, der den eIDAS-Anforderungen entspricht und die Sicherheit und grenzüberschreitende Compliance von Signaturen gewährleistet. Mehr erfahren
Rumänien CertSIGN WebSign QES CertSIGN WebSign ist ein Remote-Signaturdienst, der auf App-Basis betrieben wird, den eIDAS-Anforderungen entspricht und von QTSP zertifiziert ist. Mehr erfahren
Portugal Chave Móvel QES Chave Móvel Digital ist das offizielle portugiesische digitale Identitäts- und Signaturschema, und die Signatur entspricht dem eIDAS QES-Standard. Mehr erfahren
Kroatien Croatian ID Card QES Croatian ID Card ist ein nationales Personalausweisschema, das Hardwareunterstützung benötigt, der eIDAS-Verordnung entspricht und QES-Signaturen erzeugen kann. Mehr erfahren
Tschechien Czech ID Card QES Czech ID Card benötigt als nationales Identitätsschema Hardwareunterstützung, erfüllt die eIDAS-Anforderungen und seine QES-Signatur ist in der Europäischen Union rechtsgültig. Mehr erfahren
Deutschland D-Trust sign-me QES D-Trust sign-me bietet einen Remote-QES-Signaturdienst auf App-Basis, der vollständig den eIDAS-Anforderungen entspricht. Mehr erfahren
Ukraine DIIA QES DIIA ist die ukrainische nationale digitale Identitätsplattform, die die QES-Signatur innerhalb der App unterstützt und den EU-eIDAS-Anforderungen entspricht. Mehr erfahren
Estland Estonian ID Card QES Estonian ID Card ist ein nationales elektronisches Identitätsschema, das Hardwaregeräte benötigt und die Erstellung von QES-Signaturen unterstützt, die rechtsgültig sind. Mehr erfahren
Estland Estonian Mobile-ID QES Mobile-ID ist ein QES-Signaturdienst auf SIM-Kartenbasis, der den eIDAS-Anforderungen entspricht und die rechtmäßige Signatur auf mobilen Geräten unterstützt. Mehr erfahren
Bulgarien Evrotrust QES Evrotrust bietet einen Remote-QES-Signaturdienst, der vollständig der eIDAS-Verordnung entspricht und die grenzüberschreitende rechtliche Anerkennung unterstützt. Mehr erfahren
Finnland Finnish ID Card QES Finnish ID Card ist ein nationales elektronisches Identitätsschema, das Hardwaregeräte benötigt und den eIDAS QES-Signaturstandard erfüllt. Mehr erfahren
Schweden Freja eID AES Freja eID bietet eine fortgeschrittene elektronische Signatur (AdES) auf App-Basis, die von der schwedischen DIGG zertifiziert ist und ein hohes Maß an Vertrauen genießt. Mehr erfahren
Schweden Freja eID Sign QES Freja eID Sign bietet eine qualifizierte elektronische Signatur (QES), die der eIDAS-Verordnung entspricht und deren Signatur die gleiche Rechtswirkung wie eine handschriftliche Signatur hat. Mehr erfahren
Slowenien Halcom QES Halcom One entspricht vollständig der eIDAS-Verordnung, und seine QES-Signatur ist in der gesamten Europäischen Union rechtsgültig. Mehr erfahren
Griechenland Harica QES Harica ist in der EU-Vertrauensliste (EU Trusted List) aufgeführt, entspricht vollständig der eIDAS-Verordnung und seine QES ist in der Europäischen Union rechtsgültig. Mehr erfahren
Österreich ID-Austria/A-Trust Signatur QES ID-Austria / A-Trust Signatur entspricht den eIDAS-Anforderungen und die angebotene QES-Signatur ist in der Europäischen Union rechtlich anerkannt. Mehr erfahren
Litauen LT ID QES LT ID entspricht vollständig den eIDAS-Anforderungen und die angebotene QES ist in der Europäischen Union rechtsgültig. Mehr erfahren
Lettland Latvian ID Card QES Die lettische ID-Karte ist ein nationales elektronisches Ausweisdokument, das von lettischen Bürgern und anspruchsberechtigten Einwohnern verwendet wird und über einen eingebauten Sicherheitschip verfügt. Dieses Dokument kann die Erstellung einer qualifizierten elektronischen Signatur (QES) unterstützen, die den eIDAS-Spezifikationen entspricht und in der gesamten Europäischen Union rechtsgültig ist. Mehr erfahren
Lettland Latvian eParaksts Mobile QES Latvian eParaksts Mobile wird vom Latvian State Radio and Television Center (LVRTC) bereitgestellt. Unterstützt die Erstellung einer qualifizierten elektronischen Signatur (QES), die den eIDAS-Spezifikationen entspricht, wodurch die Unterzeichnung von Dokumenten rechtsgültig wird. Mehr erfahren
Litauen Lithuanian ID Card QES Der litauische Personalausweis kann als qualifiziertes Signaturgerät verwendet werden und unterstützt die Erstellung von QES-Signaturen. Mehr erfahren
Litauen Lithuanian Mobile-ID QES Die litauische ID-Karte kann verwendet werden, um eine qualifizierte elektronische Signatur (QES) zu erstellen, die dem eIDAS-Standard entspricht, wodurch die Unterzeichnung in der Europäischen Union rechtsgültig wird. Mehr erfahren
Dänemark MitID QES MitID ist das dänische nationale elektronische Identitätssystem, das die Erstellung von QES-Signaturen unterstützt, die häufig über mobile Geräte oder Browserinteraktionen abgeschlossen werden. Mehr erfahren
Norwegen Norwegian Bank ID AES Die norwegische Bank-ID erfüllt die strengen nationalen Anforderungen Norwegens an eine starke elektronische Identifizierung und fortgeschrittene elektronische Signaturen (AdES). Mehr erfahren
Italien SPID QES SPID entspricht vollständig den eIDAS-Anforderungen und kann in Verbindung mit dem Zertifikat von QTSP verwendet werden, um eine qualifizierte elektronische Signatur (QES) innerhalb der Europäischen Union zu erstellen, die die gleiche Rechtswirkung wie eine handschriftliche Signatur hat. Mehr erfahren
Polen SimplySign QES SimplySign entspricht vollständig den eIDAS-Anforderungen. Seine QES-Signatur wird in den EU-Mitgliedstaaten rechtlich anerkannt und hat die gleiche Wirkung wie eine handschriftliche Signatur. Mehr erfahren
Schweden Swedish Bank ID QES Die BankID-Signatur ist in schwedischen Gerichtsverfahren rechtsgültig und wird in der Europäischen Union gemäß eIDAS als QES-Signatur angesehen, deren Gültigkeit in Rechtsstreitigkeiten nicht aufgrund ihrer elektronischen Form abgelehnt werden sollte. Mehr erfahren
Rumänien Trans Sped QES Trans Sped bietet qualifizierte Zertifikate und eine Remote-Signaturplattform, die den eIDAS QES-Anforderungen entspricht. Mehr erfahren
Schweden ZealiD App QES Die ZealiD App ist eine mobile Anwendung, die vom europäischen qualifizierten Vertrauensdiensteanbieter (QTSP) ZealiD bereitgestellt wird und zur Erstellung von rechtskonformen qualifizierten elektronischen Signaturen (QES) verwendet wird. Mehr erfahren
Rumänien certME QES certME entspricht den europäischen und nationalen Vorschriften für digitale Identität und elektronische Signaturen und erfüllt die eIDAS QES-Anforderungen. Mehr erfahren
Rumänien certSIGN USB Token QES Die certSIGN USB Token-Methode entspricht den Anforderungen der eIDAS-Verordnung und kann qualifizierte elektronische Signaturen (QES) initiieren und abschließen. Mehr erfahren
Belgien itsme QES itsme ist ein in Belgien weit verbreiteter digitaler Identitäts- und elektronischer Signaturdienst, dessen QES-Signatur den eIDAS-Anforderungen entspricht. Mehr erfahren
Tschechien mojeID QES mojeID entspricht den eIDAS-Anforderungen. Sein Signaturdienst ist in der EU rechtsgültig (in Kombination mit QTSP kann QES unterstützt werden). Mehr erfahren

Europa (Nicht-EU):

Land/Region Trust Service Provider (TSP) Signaturstufe Beschreibung
Vereinigtes Königreich OneID AES OneID ist ein britischer Anbieter von digitalen Identitätsdiensten, der der britischen DSGVO und den zugehörigen Informationssicherheits- und Datenschutzstandards entspricht und von der britischen Financial Conduct Authority (FCA) reguliert wird. Mehr erfahren
Schweiz SwissID QES SwissID / SwissSign entspricht dem Schweizer Bundesgesetz über die elektronische Signatur (ZertES), wodurch QES in der Schweiz die gleiche Rechtswirkung wie eine handschriftliche Signatur hat. Mehr erfahren
Schweiz Swisscom QES Swisscom bietet einen eIDAS-konformen QES-Cloud-Signaturdienst, der grenzüberschreitende elektronische Signierszenarien unterstützt. Mehr erfahren

Amerika:

Land/Region Trust Service Provider (TSP) Signaturstufe Beschreibung
Kolumbien GSE Gestión de Seguridad Electrónica AES GSE entspricht den kolumbianischen Gesetzen wie Law 527 und Decree 2364 und bietet fortgeschrittene elektronische Signaturen (AdES), die internationalen Standards entsprechen. Mehr erfahren
Mexiko PSC World Wallet AES PSC World Wallet entspricht dem mexikanischen Gesetz über fortgeschrittene elektronische Signaturen (LFEA) und hält sich an die lokalen Best Practices in Bezug auf Verschlüsselung, Datenschutz und Nutzereinwilligung, und seine AdES-Signatur ist in Mexiko rechtsgültig. Mehr erfahren
Brasilien SerproID AES Der elektronische Signaturdienst von SerproID entspricht dem brasilianischen Rechtsrahmen und stellt sicher, dass seine Signatur in Brasilien rechtsgültig ist. Mehr erfahren
Chile eCert Chile AES eCert Chile ist vom chilenischen Wirtschaftsministerium (Ministerio de Economía) als Anbieter von fortgeschrittenen elektronischen Signaturdiensten zertifiziert. Mehr erfahren